Quasi 1.5 milioni di dollari in Ethereum mancano ancora dall'hacking crittografico multichain

Un hacker white-hat ha restituito 322 Ethereum (circa $ 900,000) dopo che un exploit ha prosciugato gli utenti Multichain di oltre $ 3 milioni di criptovalute questa settimana. 

Tuttavia, fino a $ 1.5 milioni di Ethereum è ancora in circolazione.

Multichain è un protocollo router cross-chain che collega gli utenti tra trenta diversi blockchain, tra cui Bitcoin, Ethereum, e Terra. 

La vulnerabilità critica di questa settimana sembra aver interessato sei token del protocollo: Wrapped ETH (WETH), Peri Finance Token (PERI), Official Mars Token (OMT), Wrapped BNB (WBNB), Polygon (MATIC) e Avalanche (AVAX) .

Lunedì, Multichain ha annunciato su Twitter che il problema era stato "segnalato e risolto. " 

Tuttavia, più aggressori sono intervenuti dopo l'annuncio e sono stati comunque in grado di sfruttare il protocollo attraverso la stessa vulnerabilità, con un hacker che ha rubato tanto quanto $1.43 milioni

L'hacker multichain White Hat

Nei calanchi delle criptovalute, le vulnerabilità critiche non vengono sfruttate solo dai criminali per motivi egoistici, ma attirano anche l'attenzione dei vigilantes blockchain chiamati hacker "white hat", che sfruttano le vulnerabilità per segnalarli e riscuotere una taglia. 

​​

Uno degli aggressori che ha attaccato Multichain dopo l'annuncio di lunedì era un cappello bianco. 

L'hacker ha restituito 322 ETH (circa $ 900,000) a un utente interessato e ha tenuto 62 ETH ($ 173) come taglia per se stesso.

L'hacker ha anche restituito 52 ETH ($ 139,000) a Multichain e ha mantenuto circa 12 ETH come taglia. 

Tuttavia, mancano ancora circa 527 ETH, o poco meno di $ 1.5 milioni. 

Giovedì, il CEO e co-fondatore di Multichain Zhaojun è andato su Twitter e ha confermato la teoria del co-fondatore del portafoglio ZenGo Tal Be'ery secondo cui la vulnerabilità era dovuta al fatto che i contratti bridge di Multichain necessitano di una funzione di pausa per prevenire la perdita di fondi in futuro.

Fonte: https://decrypt.co/90933/nearly-1-5m-ethereum-still-missing-multichain-crypto-hack